Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Exch-CVE-2021-26855 — CVE-2021-26855: PoC (Desta vez, não é um HoneyPoC!) | Kitploit
Ferramentas/GitHubGitHub/zephrfish/exch-cve-2021-26855
Análise de VulnerabilidadesExploraçãoExploração de Aplicações WebTestes de PenetraçãoDesenvolvimento de PayloadsArchived
GitHubzephrfish/exch-cve-2021-26855

Exch-CVE-2021-26855

CVE-2021-26855: PoC (Desta vez, não é um HoneyPoC!)

Ver Repositório
30153há 2 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Exch-CVE-2021-26855

ProxyLogon é o nome genérico formal para CVE-2021-26855, uma vulnerabilidade no Microsoft Exchange Server que permite a um invasor contornar a autenticação e se passar por administrador. Também encadeamos esse bug com outra vulnerabilidade de gravação arbitrária de arquivos pós-autenticação, CVE-2021-27065, para obter execução de código. Todos os componentes afetados são vulneráveis por padrão!

Como resultado, um invasor não autenticado pode executar comandos arbitrários no Microsoft Exchange Server através de uma única porta 443 aberta!

Uso:

python ExchangeSheller.py mail.domain.com [email protected]
python ExchangeSheller.py IP:443 [email protected]

Saída Esperada

Isso lhe dará um shell como system

Nota:

O exploit não faz força bruta nos e-mails, então você precisará saber um e-mail válido no servidor Exchange para que funcione. Existem outros PoCs por aí que tentam alguns comuns, mas isso fica por sua conta!

Baixar ferramenta